Анонсирована внутриядерная реализация WireGuard для OpenBSD,
opennews (??), 12-Май-20, (0) [смотреть все]
- Ну вот наконец и в BSD завезли Технологическое отставание BSD от Linux слегка с,
Аноним (2), 08:24 , 12-Май-20, (2) –9 //
- Быстрый ВПН шлюз единственная сфера применения OpenBSD ,
Аноним (9), 10:07 , 12-Май-20, (9) +8 //
- Быстрый что-либо - это вообще не про openbsd Вот интересно, почему автор выбрал ,
пох. (?), 12:11 , 12-Май-20, (24) –7 //
- самая маргинальная и ненужная-fragonfly, чуть менее netbsd Опенок частенько вст,
Аноним (39), 13:28 , 12-Май-20, (39)
- dragonfly вообще-то вполне себе нужная - а то так и останетесь с мертвыми по лиц,
пох. (?), 13:35 , 12-Май-20, (43) +1
- опенка в штатах крепко припрягла одна компания занимающаяся разработкой дронов б,
анонимуслинус (?), 15:32 , 12-Май-20, (71)
- Ты до сих пор не осилил администрирование OpenBSD А как надувал щеки ,
Аноним (87), 17:52 , 12-Май-20, (87)
- Пох, ты все знаешь Подскажи что-то умное Есть мать на чипсете Intel G41 Хотело,
Аноним (129), 07:22 , 13-Май-20, (129)
- включаешь дебаг загрузки гугли , лучше - перенаправив всю ботву в serial port, ,
пох. (?), 11:39 , 14-Май-20, (137)
- Десять лет, говоришь Нагуглил нотабуг, подозрительно напоминающий то, что вижу ,
Аноним (87), 03:52 , 16-Май-20, (155)
- Переписал на бумажку сообщения загрузчика CODE FreeBSD x86 bootstrap loader, Re,
Аноним (87), 16:49 , 16-Май-20, (156)
- Ну, вообще-то, не notabug, а исправлено, но пока не попало в релизы Вполне допус,
пох. (?), 17:07 , 16-Май-20, (157)
- --Status NewReported 2019-11-20 12 03 UTC by Dave CottlehuberModified 2020-04,
Аноним (-), 18:07 , 16-Май-20, (159)
- netbsd вообще не используется и служит толька для обкатки бредовых идей,
БреттонВудс (?), 08:37 , 13-Май-20, (130) –3
- Есть ещё вопросы к опытным собаководам В настройках pkg предусмотрены пути следу,
Аноним (87), 07:42 , 14-Май-20, (133)
- ну ты бы еще на кружке любителей анального рестлинга эти вопросы задавал, в пауз,
пох. (?), 08:19 , 14-Май-20, (134) +1
- То не так, что архивы пакетов и всего -- где Я могу тебе сказать, где живут арх,
Аноним (87), 08:49 , 14-Май-20, (135)
- в помойке - сколько их хранить и на чьи деньги Но тебе никто не мешал смиррорить,
пох. (?), 11:24 , 14-Май-20, (136)
- Вообще-то хранить надо навсегда Для этого, в конце концов, даже специальные фай,
Аноним (87), 11:59 , 14-Май-20, (142)
- ну, храни и где же твое зеркало Опачки - из твоего личного-то кишенька оказывае,
пох. (?), 12:37 , 14-Май-20, (143)
- Если не знаешь ответа на мой вопрос, то и напиши прямо, а столь многословное 1,
Аноним (87), 19:02 , 14-Май-20, (152)
- я знаю ответ на твой вопрос - стерто нахрен, потому что денег из воздуха - нет ,
пох. (?), 17:19 , 16-Май-20, (158)
- Ну раз так, то туда ей и дорога Надеюсь, ты догадываешься, какие в мире чистога,
Аноним (87), 19:33 , 16-Май-20, (162)
- абсолютно нормальные В те времена, когда don t ask what linux can do for you, ,
пох. (?), 13:13 , 17-Май-20, (164)
- Сейчас это затруднительно сказать, пожалуй, даже о Слаквари Патрик, вроде, ещё ,
Аноним (87), 22:03 , 17-Май-20, (165)
- и ломают ее к хренам Потому что это обновление сделано васяном для своей единст,
пох. (?), 23:14 , 17-Май-20, (166)
- Тогда для кого всё это СПО Только для программистов Или я чего-то не понимаю ,
Аноним (87), 11:15 , 18-Май-20, (167)
- А если, поклацав по зеркалам, найду http pkg0 nyi freebsd org FreeBSD 8 i386 l,
анонн (ok), 18:43 , 14-Май-20, (151)
- Маргинальная ОС - это TempleOS, например Применять эту характеристику по отно,
Дон Ягон (ok), 13:45 , 12-Май-20, (48) +4
- между прочим стрекоза используют собственную FS HAMMER может ли этим похвастать,
expert (??), 14:16 , 12-Май-20, (53) +3
- От любви большой On a personal note, I ve kind of gazed enviously at OpenBSD fo,
Дон Ягон (ok), 13:36 , 12-Май-20, (44) +3
- ни х не понял Но очень интересно ,
Bob (??), 17:20 , 12-Май-20, (81)
- Вот оно че, Михалыч Даа, чую под более распространенные системы ждать не приход,
пох. (?), 17:38 , 12-Май-20, (84)
- потому что авторы нужных и немаргинальных пока жуют сопли ,
Я (??), 22:10 , 12-Май-20, (114)
- Потому что среди пользователей OpenBSD нашелся человек, который взял и сделал ,
Аноним (125), 23:27 , 12-Май-20, (125) –1
- жаль что разрабы плюют на их поклоников 2020 год, до сих пор нет поддержки SSD ,
expert (??), 12:53 , 12-Май-20, (30) +4
- Извините, но где видно что это в ядре ,
Anonymou (?), 08:49 , 12-Май-20, (3) //
- масленница пришёл ух, заживём теперь ,
б.б. (?), 09:16 , 12-Май-20, (6)
- Надеюсь на разумность разработчиков openbsd и они не будут включать это в ядро ,
Анончик (?), 09:28 , 12-Май-20, (7) –5 //
- Тащат годноту под свою недолицензию ,
Аноним (9), 10:06 , 12-Май-20, (8) –3 //
- https git zx2c4 com wireguard-openbsd tree src patches mbuf h patchСтранное из,
Ivan_83 (ok), 10:08 , 12-Май-20, (10) +1 //
- В LibreGuard много чего выкинут,
Аноним (11), 10:10 , 12-Май-20, (11) +4
- Он не использовался в дереве, они, видимо, решили его зарецайклить ,
Ананимус (?), 10:15 , 12-Май-20, (12) //
- Плохо, что cover letter такой неподробный Патч явно заслуживает быть разбитым н,
Ананимус (?), 10:16 , 12-Май-20, (13) //
- Скрыто модератором,
Анотолей (?), 11:34 , 12-Май-20, (19) +3
- Скрыто модератором,
Ананимус (?), 12:00 , 12-Май-20, (21) –2
- Скрыто модератором,
Аноним (11), 12:00 , 12-Май-20, (22) +1
- Скрыто модератором,
Дон Ягон (ok), 13:21 , 12-Май-20, (36)
- И как все это согласуется с лицензионной точки зрения, часть кода WireGuard чт,
Сергей (??), 11:07 , 12-Май-20, (15) //
- ты видимо путаешь копирование-портирование кода и с нуля написанная реализация ,
Аноним (16), 11:09 , 12-Май-20, (16) +3
- Изначальный автор WireGuard а с нуля написал wireguard специально для OpenBSD ,
Аноним (17), 11:11 , 12-Май-20, (17) +1 //
- А вообще странно В чём был смысл не использовать сразу открытую лицензию, а не ,
iPony129412 (?), 12:36 , 12-Май-20, (27) –2
//
- А кому какая разница, что там с лицензионными тонкостями Главное, что 1 работа,
IRASoldier_registered (ok), 10:36 , 13-Май-20, (132) +1
- А чем он лучше strongSwan ,
Lockywolf (ok), 12:36 , 12-Май-20, (26) //
- IPSec большой и сложный, WG влезает в три тыщи строк на OpenBSD ,
Ананимус (?), 13:00 , 12-Май-20, (31) +1 //
- in-kernel ipsec в разы проще И вряд ли занимает 3000 строк, да и тех половина о,
пох. (?), 13:31 , 12-Май-20, (41) //
- cloc net ipv4 esp4 c net ipv6 esp6 c net xfrm c 18 text files 1,
Ананимус (?), 13:38 , 12-Май-20, (45)
- Ну как бэ механизмы обмена ключами к IPSEC относиться весьма косвенно IPSEC и н,
bOOster (ok), 14:36 , 12-Май-20, (55)
- в целом - работает, только как его включить в именно open - мне на самом деле,
пох. (?), 17:23 , 12-Май-20, (82)
- Тут http www openbsd org faq faq17 html написано, как, примерно, это делается ,
Дон Ягон (ok), 21:58 , 12-Май-20, (111)
- Не работает то что ты не смог прочитать работа ipsec без ike в принципе Наскол,
пох. (?), 11:50 , 14-Май-20, (141)
- Я действительно пропустил про без ike и обратил внимание только на симметричны,
Дон Ягон (ok), 13:14 , 14-Май-20, (144)
- тем что демон дыряв by design И там где я могу не бояться одновременно гугля, ns,
пох. (?), 15:14 , 14-Май-20, (145)
- Security Associations can be set up manually with ipsecctl 8 or automatically ,
Дон Ягон (ok), 15:56 , 14-Май-20, (147)
- описания ipsec почитать, вероятно Ну или просто оценить количество ручек-глючек-,
пох. (?), 16:05 , 14-Май-20, (148)
- А, ты об этом В этом я с тобой скорее согласен Но я думал у тебя какие-то конкр,
Дон Ягон (ok), 16:46 , 14-Май-20, (149)
- Нет, я даже вполне мог бы поверить до недавних детских ошибок что он не хуже и,
пох. (?), 17:13 , 14-Май-20, (150)
- ЧЕ там большого и сложного IKE ,
bOOster (ok), 14:42 , 12-Май-20, (56) //
- В StrongSwan примерно 350 тысяч строк кода _только_ на C ,
Ананимус (?), 14:54 , 12-Май-20, (59)
- Ты мух то от котлет отдели, там напихано все что только можно А в реальной эксп,
bOOster (ok), 15:03 , 12-Май-20, (61)
- Ну так это и называется большой и сложный Шансов обосраться с очередным zero ,
Ананимус (?), 15:05 , 12-Май-20, (62) +1
- https cve mitre org cgi-bin cvekey cgi keyword strongswan29 эксплоитов с 2004 ,
lockywolf (ok), 15:40 , 12-Май-20, (72)
- Сколько из них ещё не нашли Сколькими из них не поделились ,
Ананимус (?), 15:54 , 12-Май-20, (73)
- Ну так и в wireguard непонятно сколько ,
lockywolf (ok), 16:02 , 12-Май-20, (75)
- Wireguard В котором 3 5k строк Который можно целиком за вечер прочитать ,
Ананимус (?), 16:03 , 12-Май-20, (76)
- Ну, ниже уже написали, что в ядерном ipsec те же самые 3000 строк А для того, ч,
lockywolf (ok), 16:06 , 12-Май-20, (77)
- Ты думаешь там 400 тыщ строк кода, которыми никто не пользуется ,
Ананимус (?), 16:09 , 12-Май-20, (79)
- ну, вообще-то, в целом ДА - Во всяком случае, этих удивительных особей уче,
пох. (?), 17:26 , 12-Май-20, (83)
- ну, типа, для установки соединения и rekeying не нужен здоровенный невменяемый и,
пох. (?), 13:29 , 12-Май-20, (40) +1 //
- Ну, демон наверняка появится Просто к гадалке не ходи, вся эта пки просто так н,
Lockywolf (ok), 14:42 , 12-Май-20, (57) //
- В Wireguard нет PKI, нет revocation листов и прочей ерунды Просто два чувака об,
Ананимус (?), 14:52 , 12-Май-20, (58) +1
- Кто тебе мешает самому написать свой интерфейс управления conf файла wireguard ,
Аноним (66), 15:07 , 12-Май-20, (66)
- В SSH есть CA, revocation lists и всё такое ,
lockywolf (ok), 15:58 , 12-Май-20, (74) +1
- Ерунды говоришь А если у тебя клиентов размером в четыре циферки С PKI админ под,
OpenEcho (?), 18:26 , 12-Май-20, (88)
- В случае с новой игрушкой админ пишет в git репозиторий и нажимает git push , п,
Ананимус (?), 19:53 , 12-Май-20, (94)
- Вот именно - привлечение кучи git, ansible python стороннего софта, открывающ,
OpenEcho (?), 20:26 , 12-Май-20, (95)
- Если у вас нет в конторе нет системы деплоя ansible, chef, puppet, whatever , т,
Ананимус (?), 20:32 , 12-Май-20, (96)
- Деплой и контроль над доступом - принципиально разные вещи Деплоить ключи через ,
OpenEcho (?), 20:47 , 12-Май-20, (99) +1
- Шта Какая тебе разница, что деплоить на сервера ,
Ананимус (?), 21:03 , 12-Май-20, (100)
- Если у тебя дыра в деплое, то на твои торчащие наружу вебсервера зальют telnet и,
Ананимус (?), 21:03 , 12-Май-20, (101)
- Ок, я все понял, деплойте дальше доступ через ansible ,
OpenEcho (?), 21:30 , 12-Май-20, (105) +1
- Ты так говоришь, как будто это что-то плохое ,
Ананимус (?), 21:39 , 12-Май-20, (106)
- Я уже ответил, - чем это плохо, не знаю , что еще добавить ,
OpenEcho (?), 21:49 , 12-Май-20, (108)
- Нет, не ответил Кроме ААААА МЕНЯ УВОЛЯТ аргументов как-то не было особо ,
Ананимус (?), 21:51 , 12-Май-20, (109)
- Читай выше, если тебе коненчо это надо ,
OpenEcho (?), 23:08 , 12-Май-20, (121)
- Не знаю, боишься ansible Ну сливай файлик с ключами wget ом раз в 5 секунд с If,
Ананимус (?), 21:56 , 12-Май-20, (110)
- Добавлять, имхо, и нечего, ты всё правильно сказал ,
Дон Ягон (ok), 22:03 , 12-Май-20, (112) +1
- Кроме того, что публичный ключ CA и revocation list все равно придется раскидыва,
Ананимус (?), 22:17 , 12-Май-20, (116)
- Публичный ключ и crl - не есть секрет ,
OpenEcho (?), 23:09 , 12-Май-20, (123)
- Публичный ключ в authorized_keys добавлются публичные ключи, лол ВНЕЗАПНО тоже,
Ананимус (?), 23:13 , 12-Май-20, (124)
- Любит народ изобретением велосипедов заниматься, а так то и Kerberos за PKI весь,
bOOster (ok), 15:06 , 12-Май-20, (63)
- Сорри IKE ,
bOOster (ok), 15:06 , 12-Май-20, (64)
- НО ЗАЧЕМ Весь профит Wireguard в том, что он тупой как валенок Это же прекрасн,
Ананимус (?), 15:09 , 12-Май-20, (68)
- Не спорю - прекрасно, но ключики - стоящие годами на VPN - это очень плохая прак,
bOOster (ok), 15:12 , 12-Май-20, (69) +1
- Для малого бизнеса и для дома пойдет, но не для серьезного бизнеса Управлять ,
OpenEcho (?), 19:02 , 12-Май-20, (91) +2
- Для site2site туннелей это вообще идеальная штука Для b2b тоже Ну да, ну да, SS,
Ананимус (?), 19:18 , 12-Май-20, (93) +1
- серьёзный бизнос - это там кде админ в танчики играет, вместо того чтобы работат,
факен (?), 08:38 , 13-Май-20, (131)
- Похоже Линус любит тупые вещи Сначала линукс, потом гит, теперь и эту поделку ,
Аноним (117), 22:29 , 12-Май-20, (117) –1
- Что скажет дядя Тео ,
Котовшив (?), 13:22 , 12-Май-20, (37) +2 //
- Теперь црушный зонд и в опёнке будет, если примут ,
Аноним (85), 17:51 , 12-Май-20, (86) +2 //
2,3,6,7,8,10,15,26,37,86
|